การรายงานช่องโหว่ หรือปัญหาด้านความปลอดภัย


โครงการเปิดเผยช่องโหว่ (
Vulnerability Disclosure Programme – “VDP”)

ธนาคารยูโอบีให้ความสำคัญสูงสุดกับความปลอดภัยและความลับของข้อมูลลูกค้า รวมถึงความน่าเชื่อถือและความสมบูรณ์ของระบบ ผลิตภัณฑ์ และบริการของเรา เราตระหนักดีว่าช่องโหว่หรือข้อผิดพลาดอาจเกิดขึ้นได้เป็นครั้งคราว ดังนั้น ธนาคารยูโอบีจึงจัดตั้งโครงการ VDP นี้ขึ้นเพื่อจัดการกับความเสี่ยงที่อาจเกิดขึ้นในเชิงรุก

เงื่อนไขในการรายงาน

เราสนับสนุนให้ลูกค้า ผู้ใช้งาน นักวิจัย พันธมิตร และบุคคลทั่วไปที่มีปฏิสัมพันธ์กับบริการของเรา รายงานช่องโหว่ที่มีอกาสเกิดขึ้น หรือสงสัยว่าอาจจะเกิดขึ้น หรือช่องโหว่ที่ตรวจพบแล้ว อย่างมีความรับผิดชอบ

เงื่อนไขต่อไปนี้เป็นแนวทางสำหรับการรายงานช่องโหว่ต่อธนาคารยูโอบีโดยตรงอย่างมีความรับผิดชอบ และใช้บังคับกับช่องโหว่ ข้อบกพร่อง หรือข้อผิดพลาดด้านความปลอดภัยที่ตรวจพบในผลิตภัณฑ์ บริการ แอปพลิเคชัน กระบวนการ และ/หรือแพลตฟอร์มออนไลน์ของธนาคารยูโอบี

โดยการรายงานช่องโหว่ต่อธนาคารยูโอบีโดยสมัครใจ ท่านยืนยันและตกลงว่า:

  • ท่านจะไม่ใช้ประโยชน์จากช่องโหว่ที่ตรวจพบ หรือพยายามเข้าถึงระบบและข้อมูลของเราโดยไม่ได้รับอนุญาต
  • ท่านจะไม่เปิดเผยรายละเอียดของช่องโหว่ รวมถึงข้อเท็จจริงที่ว่าท่านได้รายงานต่อธนาคารยูโอบี ต่อบุคคลภายนอก หรือสาธารณะ
  • การรายงานของท่านเป็นไปด้วยความสุจริต โดยไม่มีความคาดหวังในผลตอบแทนทางการเงินหรือรางวัลใด ๆ
  • ท่านโอนสิทธิ์การใช้งาน และกรรมสิทธิ์ทั้งหมดของช่องโหว่ที่รายงานให้แก่ธนาคารยูโอบี

อย่างไรก็ตากิจกรรมต่อไปนี้ถือเป็นสิ่งต้องห้าม:

  • ใช้ช่องโหว่ หรือข้อผิดพลาดใดๆ เพื่อผลประโยชน์ส่วนตัว
  • เปิดเผยหรือใช้ข้อมูลใดๆ ที่เป็นกรรมสิทธิ์หรือเป็นความลับของธนาคารยูโอบี
  • ดำเนินการวิศวกรรมสังคม (Social Engineering), การหลอกลวง (Phishing), การส่งสแปม (Spamming), การโจมตีแบบปฏิเสธการให้บริการ (Denial-of-Service) หรือการโจมตีแบบใช้ทรัพยากรจนหมด (Resource-exhaustion)
  • ทดสอบมาตรการรักษาความปลอดภัยทางกายภาพ หรือพยายามเข้าถึงระบบที่ไม่อยู่ภายใต้ขอบเขตของ VDP นี้
  • ละเมิดกฎหมายที่ใช้บังคับในระหว่างการค้นพบและรายงานช่องโหว่

ธนาคารยูโอบีจะไม่รับผิดชอบต่อค่าใช้จ่าย ความเสียหาย หรือการสูญเสียใด ๆ ที่ท่านอาจได้รับ ไม่ว่าโดยตรงหรือโดยอ้อม อันเป็นผลมาจากช่องโหว่ที่รายงาน ทั้งนี้ การที่ธนาคารยูโอบียอมรับรายงานช่องโหว่ มิได้ถือเป็นการสละสิทธิ์หรือข้อเรียกร้องใด ๆ ที่ธนาคารยูโอบีอาจมีในกรณีที่มีการไม่ปฏิบัติตาม VDP นี้ หรือกฎหมายที่ใช้บังคับ

 

การรักษาความลับและข้อมูลส่วนบุคคล

ธนาคารยูโอบีจะเก็บรักษารายงานช่องโหว่ไว้เป็นความลับอย่างสูงสุด

โดยการส่งข้อมูลติดต่อและรายละเอียดของท่าน จะถือว่าท่านรับทราบและตกลงว่าธนาคารยูโอบีอาจมีการเก็บรวบรวม เปิดเผย และประมวลผลข้อมูลส่วนบุคคลของท่าน รวมถึงรายงานของท่าน โดยมีวัตถุประสงค์ตามประกาศความเป็นส่วนตัวของเราซึ่งประกาศอยู่บนเว็บไซต์ของเรา ซึ่งรวมถึงวัตถุประสงค์ดังต่อไปนี้ (ในกรณีที่เกี่ยวข้อง):

  • ติดต่อสื่อสารกับท่านเกี่ยวกับช่องโหว่ที่รายงาน
  • ตรวจสอบตัวตนของท่านและตรวจสอบความชอบด้วยกฎหมายของช่องโหว่ที่รายงาน
  • ประเมินและแก้ไขช่องโหว่ที่รายงาน
  • ดำเนินการวิเคราะห์และวิจัยเพื่อเสริมสร้างความยืดหยุ่นและความสามารถด้านความมั่นคงปลอดภัยทางไซเบอร์
  • ปรับปรุงระบบและกระบวนการของเรา
  • การตรวจสอบภายใน การบริหารความเสี่ยง การฝึกอบรมพนักงาน และการรายงานภายใน
  • ป้องกัน ตรวจจับ และสอบสวนการกระทำผิดทางอาญา
  • ปฏิบัติตามข้อกำหนดทางกฎหมายหรือระเบียบข้อบังคับ รวมถึงคำร้องขอจากหน่วยงานกำกับดูแลและหน่วยงานด้านความมั่นคงปลอดภัยทางไซเบอร์ และการรายงานต่อหน่วยงานที่เกี่ยวข้อง
  • วัตถุประสงค์ทางกฎหมายและกระบวนการทางกฎหมาย (รวมถึงแต่ไม่จำกัดเพียง การคุ้มครองสิทธิและผลประโยชน์ของกลุ่มธนาคารยูโอบี การขอคำปรึกษาทางกฎหมาย และการอำนวยความสะดวกในการระงับข้อพิพาท) และ
  • วัตถุประสงค์อื่นใดที่สมเหตุสมผลซึ่งเกี่ยวข้องกับวัตถุประสงค์ข้างต้น

ทั้งนี้ เราอาจเปิดเผยข้อมูลส่วนบุคคล ข้อมูล และข้อค้นพบของท่านต่อบริษัทที่เกี่ยวข้องของเรา ไม่ว่าจะตั้งอยู่ในประเทศสิงคโปร์หรือประเทศอื่นๆ เพื่อให้ธนาคารยูโอบีและ/หรือบริษัทที่เกี่ยวข้องของธนาคารยูโอบี สามารถดำเนินการตามวัตถุประสงค์ข้างต้นได้

การรายงานช่องโหว่

หากท่านเชื่อว่าท่านพบปัญหาด้านความปลอดภัย เราขอเชิญให้ท่านรายงานผ่านแบบฟอร์มที่กำหนดไว้ในแพลตฟอร์มการเปิดเผยช่องโหว่ของเรา เราจะดำเนินการตรวจสอบและแก้ไขช่องโหว่ตามนโยบายของธนาคารยูโอบี โดยในการส่งรายงาน ถือว่าท่านตกลงตามเงื่อนไขที่ระบุไว้ใน VDP นี้

ธนาคารยูโอบีขอสงวนสิทธิ์ในการแก้ไขเงื่อนไขของ VDP นี้ได้ทุกเมื่อ

เราขอขอบคุณอย่างยิ่งสำหรับความพยายามของท่านในการเพิ่มความปลอดภัยของเรา และยังคงมุ่งมั่นที่จะดำเนินการใดๆ ที่เหมาะสมเพื่อปกป้องลูกค้าของเราให้ดียิ่งขึ้น

 

ข้าพเจ้าได้อ่าน และทำความเข้าใจข้อกำหนดและเงื่อนไขดังกล่าวข้างต้นแล้ว